
CVE-2025-60188 Atarim Plugin Exploit
CVE-2025-60188: Обход аутентификации плагина Atarim через подделку HMAC
Этот репозиторий содержит доказательство концепции (PoC) и технический анализ для CVE-2025-60188 — критической уязвимости, обнаруженной в плагине Atarim для WordPress. Эта ошибка позволяет неаутентифицированным пользователям обходить меры безопасности и получать доступ к конфиденциальной информации системы.
Уязвимость возникает из-за ненадёжной реализации аутентификации на основе HMAC. Приложение использует предсказуемый или утёкший внутренний идентификатор (site_id) в качестве секретного ключа для подписи запросов к административным AJAX-действиям.
Пользователям следует немедленно обновить плагин Atarim до последней исправленной версии. Разработчикам рекомендуется использовать секреты с высокой энтропией (например, wp_salt()) и реализовать проверку подписи с постоянным временем выполнения.

pip install requests urllib3
python3 CVE-2025-60188.py